注:缺省情况下snmp agent是关闭的
注:缺省情况下为 snmp v3
4. 配置或删除一个SNMP组
在系统视图模式下:
配置一个SNMP组:
snmp-agent group {v1/v2c} group-name [read-view read-view] [write-view write-view ][notify-view notify-view][acl acl-number]
snmp-agent group v3 group-name [authentication/privacy] [read-view read-view] [write-view write-view ][notify-view notify-view][acl acl-number]
删除一个SNMP组:
undo snmp-agent group {v1/v2} group-name
Undo snmp-agent group v3 group-name [authentication/privacy]
5. 添加/删除用户
为SNMP组添加一个新用户:
snmp-agent usm-user {v1/v2c} user-name group-name [acl acl-number]
Snmp-agent usm-user v3 user-name group-name [[ authentication-mode {md5/sha} auth-password] [privacy-mode des56 priv-password]] [acl acl-number]
删除SNMP的一个用户:
Undo snmp-agent usm-user {v1/v2c} user-name group-name
Undo snmp-agent usm-user v3 user-name group-name [engineid engine-id/local]
6. 配置管理员的标识及联系方法(syscontact)
Syscontact是是mib ii中system组的一个管理变量,内容为被管理设备的标识及联系方法,可以配置此参数,将重要信息存储在防火墙中,以便出现问题时查询使用。
在系统视图模式下配置:
配置管理员的标识及联系方法:snmp-agent sys-info contact syscontact
恢复管理员的标识及联系方法为缺省值:undo snmp-agent sys-info contact
7. 允许/禁止发送trap报文
Trap是被管理设备主动向nms发送的不经请求的信息,用于报告一些紧急的重要事件。
在系统视图模式下:
允许发送trap报文:snmp-agent trap enable [trap-type[trap-list]]
禁止发送trap报文:undo snmp-agent trap enable [trap-type [trap-list]]
注:缺省情况下禁止发送trap报文。Snmp-agent trap enable命令不带参数表示允许发送所有模块的所有类型的trap报文。
8. 配置本地设备的引擎id
该配置任务可以配置本地设备的引擎id,引擎id是16位进制数字串,并且长度大于等于10小于等于64。
在系统视图模式下:
配置设备的引擎ID:snmp-agent local-engineid engineid
配置设备的引擎ID为缺省值:undo snmp-agent local-engineid
注:缺省为公司的企业号+设备信息,设备信息可以使ip地址、mac地址或自己定义的16进制数字串。
在执行undo snmp-agent local-engineid 命令后,必须删除并重新创建usm-user,否则该usm-user的engine id变为缺省值。
9. 配置trap目标主机的地址
在系统视图模式:
配置trap主机的地址:snmp-agent target-host trap address udp-domain x.x.x.x [udp-port port-number] params securityname security-string [v1/v2c/v3{authentication/privacy}]
取消trap主机的地址:undo snmp-agent target-host x.x.x.x securityname security-string
10. 配置防火墙位置(syslocation)
syslocation是mib中system组的一个管理变量,用于表示被管理设备的位置。
系统视图模式下:
配置防火墙位置: snmp-agent sys-info location syslocation
恢复防火墙位置为缺省值:undo snmp-agent sys-info location
11. 指定发送trap的源地址
该配置可以设定和删除发送trap的源地址。
在系统视图模式下:
指定发送trap的源地址:snmp-agent trap source {interface-type interface-number} [subinterface-type]
取消发送trap的源地址:undo snmp-agent trap source
12. 视图配置信息
该配置可以创建、更新或者删除视图的信息。
在系统视图模式下:
创建或更新视图的信息:snmp-agent mib-view {included/excluded} view-name oid-tree
删除视图:undo snmp-agent mib-view view-name
13. 配置消息包的最大值
该配置可以配置agent能接收/发送的snmp消息包的最大值。
在系统视图模式下:
配置agent接收/发送的snmp消息包的最大值:snmp-agent packer max-size byte-count
恢复agent消息包的最大值的缺省值:undo snmp-agent packer max-size
注:agent能接收/发送的snmp消息包最大值的取值范围为【484-17940】,单位为字节,缺省值为1500字节。
14. 配置trap报文的消息队列的长度
该配置任务可以配置发往目的主机(host)的trap报文的消息队列的长度。
在系统视图模式下:
配置发往目的主机的trap报文的消息队列的长度:snmp-agent trap queue-size size
恢复消息队列长度的缺省值:undo snmp-agent trap queue-size
15 配置trap报文的保存时间
该配置任务用来配置trap报文的保存时间,超过该时间的trap报文都将被丢弃。
在系统视图模式下:
配置trap报文的保存时间:snmp-agent trap life seconds
恢复trap报文保存时间的缺省值:undo sump-agent trap life
注:取值范围为1-2592000,缺省值为120秒